Юрий Сорокин, соучредитель и генеральный директор криптовалютной торговой платформы 3Commas, признал, что утечка API-ключей, которая привела к краже криптовалюты на сумму 22 миллиона долларов, произошла по вине компании.

3Commas признала свою вину в утечке ключей API

9 декабря генеральный директор Binance Чанпэн «CZ» Чжао сообщил, что некоторые пользователи, подключенные к 3Commas, столкнулись с подозрительными действиями в своих торговых кошельках, в результате чего с их криптовалютных счетов было слито более 22 миллионов долларов.

Тогда 3Commas отрицала свою вину в утечке, а Сорокин настаивал на том, что пользователи потеряли свои ключи. Однако 28 декабря Сорокин подтвердил, что 3Commas несет ответственность за раскрытые ключи API. Он написал в Твиттере;

1. Заявление 3Commas: Мы видели сообщение хакера и можем подтвердить, что данные в файлах правдивы. В качестве немедленного действия мы попросили Binance, Kucoin и другие поддерживаемые биржи отозвать все ключи, связанные с 3Commas.

— Юрий Сорокин (@YS_3Commas) 28 декабря,

Зак XBT, влиятельный крипто-инфлюэнсер, поделился своим разговором с хакером, о котором сообщили. По словам хакеров, у них есть база данных из 100 000 пользователей 3Commas на сумму более 1 миллиарда долларов. Однако их целью было научить людей не доверять компании.

Реакция криптосообщества, пользователи требуют возмещения

3Commas подвергся резкой критике со стороны криптосообщества, поскольку ранее компания называла заявления клиентов «ложными слухами, распространяемыми недобросовестными субъектами с использованием фальсифицированных доказательств». Популярный криптоинвестор CoinMamba написал:

Вы продолжали лгать и говорить, что это наша вина, вместо того, чтобы взять на себя ответственность и предотвратить дальнейшие подвиги. Собираетесь ли вы вернуть деньги пользователям сейчас?

– CoinMamba (@coinmamba) 28 декабря 2022 г.

Поскольку биржи отказываются возмещать им расходы, жертвы утечки API 3Commas выразили свое возмущение в адрес 3Commas, при этом многие призывают вернуть деньги и принести извинения. Некоторые даже призывали закрыть компанию.

С другой стороны

  • Некоторые ключи API в утекшей базе данных остаются активными. Это означает, что средства этих пользователей по-прежнему находятся под угрозой кражи.

Почему вас должно это волновать

3Commas теперь попросил Binance, Kucoin и другие поддерживаемые биржи отозвать все ключи, связанные с 3Commas, чтобы предотвратить дальнейшие потери.

Читайте об эксплойте 3Commas в:

Эксплойт API 3Commas обходится пользователям FTX в миллионы долларов

Ссылки на Binance описаны в:

Binance взломана ложными платформами торговых ботов – Чехия просит пользователей удалить ключи API